Комп'Ютери

pfSense Керування пропускною здатністю: Налаштування формувача трафіку

Автор: Peter Berry
Дата Створення: 18 Липня 2021
Дата Оновлення: 9 Травень 2024
Anonim
pfSense Керування пропускною здатністю: Налаштування формувача трафіку - Комп'Ютери
pfSense Керування пропускною здатністю: Налаштування формувача трафіку - Комп'Ютери

Зміст

Сем працює мережевим аналітиком в алгоритмічній торговій фірмі. Він здобув ступінь бакалавра з інформаційних технологій в UMKC.

pfSense Bandwidth Manager: Налаштування та управління

Ефективне управління пропускною здатністю має вирішальне значення для продуктивності будь-якої мережі. У більшості мереж багато користувачів мають єдине Інтернет-з'єднання.

Найбільша проблема спільної мережі полягає в тому, що один користувач може потенційно споживати всю доступну пропускну здатність Інтернету і, як наслідок, сповільнити з'єднання для всіх інших користувачів. Користувачі з високою пропускною здатністю можуть створити ще більшу проблему, якщо у вашій мережі є критичний трафік, такий як VOIP, який залежить від достатньої пропускної здатності для роботи.

Рішенням подібних проблем є впровадження системи формування дорожнього руху.Формування трафіку може дати пріоритет вашому важливому або критичному для часу мережевому трафіку, щоб гарантувати продуктивність і, в той же час, зменшити менш важливий трафік.

У цій статті я покажу вам, як використовувати pfSense, брандмауер з відкритим кодом, для налаштування формування трафіку для управління пропускною здатністю вашої мережі.


Якщо ви не знайомі з pfSense, ви можете прочитати файл Спочатку вступ до pfSense.

Як знайти високошвидкісних користувачів

Для належного управління використанням пропускної здатності потрібно визначити, хто і чому використовує найбільшу пропускну здатність.

PfSense пропонує пакет під назвою Darkstat, який може швидко дати вам уявлення про те, що відбувається у вашій мережі.

Darkstat створює список хостів, відсортований за загальним використанням трафіку завантаження та завантаження. Ви також можете детально розглянути цей звіт, щоб побачити, які порти TCP або UDP складають це використання. Ця інформація може бути використана для визначення того, чи допоможе формувач трафіку вашій мережі, і якщо так, то які порти ви повинні формувати.

Як налаштувати та налаштувати формувач трафіку pfSense

Інструкції в цій статті створені для pfSense версії 2.0; якщо ви не оновили до останньої версії, я рекомендую зробити це спочатку. Формувач трафіку у версії 2.0 має багато покращень порівняно з попередньою версією.


У розділах нижче я включив скріншот кожного кроку процесу налаштування та опис кожної сторінки. Після виконання цих кроків ви отримаєте повністю функціональний формувач трафіку для вашої домашньої або корпоративної мережі.

Крок 1: Запустіть майстер формувачів

Для початку увійдіть у свою систему pfSense за допомогою веб-інтерфейсу. Далі відкрийте меню формувача трафіку, яке знаходиться на вкладці брандмауера.

PfSense дозволяє вручну налаштувати формувач трафіку, хоча я б радив скористатися майстром формувача трафіку, а потім, якщо потрібно, налаштувати речі.

Клацніть на вкладку "майстри", а потім виберіть посилання майстра, яке відповідає вашим поточним налаштуванням. Моя система pfSense налаштована як подвійний маршрутизатор Wan, тому я буду використовувати майстер Single Wan Multi Wan. Якщо у вас є лише одне підключення до глобальної мережі та локальної мережі, вам також слід скористатися цим майстром.


Крок 2: Вкажіть підключення Wan

На наступному кроці потрібно ввести кількість підключень WAN на маршрутизаторі. Якщо у вас один маршрутизатор WAN, просто введіть "1". Якщо у вас є подвійний маршрутизатор WAN, ви введете "2". Якщо ви не впевнені, скільки інтерфейсів налаштовано, натисніть вкладку стану, а потім виберіть інтерфейси.

Крок 3: Конфігурація формувача

На сторінці конфігурації формувача першим ділом потрібно вибрати планувальник локальної мережі.

Я рекомендував би використовувати за замовчуванням HFSC (Ієрархічна крива справедливого обслуговування). Якщо вам потрібне лише дуже елементарне формування, ви можете використовувати PRIQ (Priority Queuing), який легко модифікувати, але не такий ефективний.

У вікні завантаження підключення рекомендую ввести "97%" від максимальної пропускної здатності з’єднання. Наприклад, якщо ваш Інтернет-провайдер надає вам 1 Мбіт / с (1000 Кбіт / с) вище, то ви помножите 1000 х 97%, щоб отримати 970 Кбіт / с. Це гарантуватиме, що пакети стоять у черзі у вашій системі pfSense замість маршрутизатора вищого рівня, над яким ви не маєте контролю.

У полі завантаження підключення введіть максимальну швидкість підключення.

Якщо ви не впевнені у швидкості з’єднання, зв’яжіться зі своїм провайдером або скористайтеся онлайн-тестом швидкості, щоб отримати оцінку. Можливо, вам доведеться трохи налаштувати ці налаштування, щоб знайти оптимальну конфігурацію для вашого з’єднання.

Крок 4: Налаштування голосу через IP

Якщо ви використовуєте телефони VOIP, ви, ймовірно, захочете визначити пріоритет трафіку, який надсилають телефони. Установіть прапорець, щоб увімкнути це налаштування. Потім виберіть свого постачальника послуг VOIP зі списку.

Якщо вашого постачальника немає в списку, виберіть «загальний», а потім введіть IP вашого телефону VOIP. Якщо у вашій мережі кілька телефонів VOIP, ви можете створити псевдонім (брандмауер псевдоніми), який складається з декількох хостів.

Якщо ви не використовуєте VOIP, залиште це налаштування вимкненим і натисніть далі.

Крок 5: Штрафний штраф

Якщо у вашій мережі є один або декілька хостів, які використовують більшу частину смуги пропускання, ви можете помістити їх у «штрафну коробку», щоб обмежити їх використання певним відсотком доступної пропускної здатності. Як і в попередньому налаштуванні, якщо вам потрібно перерахувати більше одного хоста, вам потрібно буде створити псевдонім.

Крок 6: однорангова мережа

У цьому розділі майстра ви можете вказати, чи слід розставляти пріоритети однорангового мережевого трафіку. Майже кожен захоче увімкнути цю настройку, оскільки трафік P2P часто є найбільшим користувачем Інтернет-смуги пропускання в мережі. Увімкніть прапорці біля кожної програми, яку потрібно шукати формувач трафіку у вашій мережі.

Ви також можете увімкнути налаштування P2P для всіх, щоб штрафувати некатегоризований трафік. Якщо цей параметр увімкнено, будь-який трафік, не класифікований спеціально у формувачі трафіку, буде вважатися трафіком P2P. Як правило, я не люблю використовувати цей параметр, оскільки я вважаю, що він занадто широкий, але якщо ви хочете застосувати агресивний підхід до формування пакетів, ви можете ввімкнути цей параметр.

Якщо існує певний протокол, який потрібно заблокувати, якого немає в списку, я покажу вам, як вручну створити правило, далі в цьому посібнику.

Крок 7: Розмістіть пріоритети в ігровому трафіку

На сторінці мережевих ігор ви можете надати пріоритет ігрового трафіку в мережі. Це дуже корисно для зниження затримки ігрового трафіку, який дуже чутливий до часу.

З цим налаштуванням увімкнені користувачі в мережі все ще можуть завантажувати / завантажувати файли, не впливаючи на користувачів, які грають у ігри. Наприклад, гравці MMORPG ігор, таких як Світ військового мистецтва можуть покращити час пінгу, увімкнувши цю опцію.

Крок 8: Інші програми

Ви також можете індивідуально підвищувати або знижувати пріоритет, призначений різним програмам. Більшість опцій на цій сторінці залежать від програм, що використовуються у вашій мережі. Більшість користувачів, мабуть, захочуть підвищити пріоритет HTTP, DNS та ICMP. Залежно від того, наскільки електронна пошта важлива для вашої мережі, ви можете підняти або опустити її місце в черзі.

Якщо майстер не перелічить усіх потрібних вам програм, ви можете створити власні власні правила формування трафіку.

Крок 9: Налаштування правил

Якщо майстер не вказав програму чи протокол, які потрібно перетворити на трафік, ви можете додавати або редагувати правила, створені майстром, за потреби. Правила, створені формувачем, знаходяться на сторінці Брандмауер Правила. Клацніть на вкладці з написом "плаваюча", і ви побачите список правил, створених майстром.

Якщо ви не бачите правил, запустіть майстер ще раз і переконайтеся, що програми ввімкнено. Іноді вам потрібно скасувати / встановити прапорець. Якщо параметри виділені сірим кольором, вони не ввімкнені.

Ви можете налаштувати порти існуючих правил або створити цілком нові правила, якщо хочете. Найпростіший спосіб зробити це - створити правило на основі існуючого правила, подібне до того, що ви намагаєтесь виконати. Для цього клацніть символ плюс біля правила, яке потрібно скопіювати. Назви черг досить зрозумілі щодо того, яке їх призначення.

Щоб переглянути список усіх черг та їх поточні налаштування, відкрийте сторінку формувача трафіку, яка знаходиться в меню брандмауера.

pfSense управління пропускною спроможністю: моніторинг стану черги

Після завершення налаштування формувача рекомендую відстежувати стан черг. Добре перевірити черги під час використання інтенсивної пропускної здатності, щоб переконатися, що все працює належним чином. Можливо, вам доведеться з часом зробити невеликі доробки, щоб покращити систему.

Сторінка стану черги знаходиться в меню діагностики. Якщо в черзі відображаються перепади, тоді трафік перевищує пропускну здатність, виділену для цієї черги. Це нормально, коли в черзі P2P або в інших чергах з низьким пріоритетом падають: це означає, що формувач трафіку виконує свою роботу.

Якщо ви спостерігаєте падіння на черзі ack або черги за замовчуванням, можливо, вам доведеться надати їм більше пропускної здатності. Це можна зробити на сторінці налаштувань формувача трафіку, натиснувши чергу, яку потрібно налаштувати.

Подяки (acks) можуть споживати дуже велику частину загальної пропускної здатності під час великих завантажень. Чим швидше комп’ютер може підтвердити отримання пакету, тим швидше комп’ютер-відправник надішле наступний фрагмент файлу, тому ви хочете, щоб ці пакети швидко покинули вашу мережу.

Глибока перевірка пакетів

Глибока перевірка пакетів, також відома як формування рівня 7, визначає трафік на основі вмісту пакетів, а не лише портів джерела або призначення. Якщо ви намагаєтеся управляти трафіком, який використовує багато різних номерів портів, вам слід використовувати глибоку перевірку пакетів.

Цю функцію можна знайти лише у версії pfSense 2.0 та новіших версіях.

Щоб створити правила для цього типу трафіку, клацніть на вкладці шару 7, яка знаходиться в розділі Брандмауер Формувач трафіку. Ви можете створити правила або блокувати певні протоколи, або направляти їх в одну з черг.

Ця стаття є точною та вірною, наскільки відомо автору. Вміст призначений лише для інформаційних чи розважальних цілей і не замінює особистих порад чи професійних порад у ділових, фінансових, юридичних чи технічних питаннях.

Наша Рекомендація

Ми Радимо Читати

Огляд навушників Sennheiser RS ​​120
Комп'Ютери

Огляд навушників Sennheiser RS ​​120

Ерік любить давати відгуки про товари. Він сподівається, що інформація, якою він ділиться, допоможе людям робити розумні покупки.У мене є пара навушників ennhei er R 120 вже більше п’яти років. Я вико...
Чому мою сторінку у Facebook було видалено?
Інтернет

Чому мою сторінку у Facebook було видалено?

Я письменник, який любить досліджувати та писати на різні теми, від здоров'я до техніки та назад.Без попередження Facebook може і видаляє сторінки. Не для розваги і не без підстав.Іноді власники с...